欧盟产品责任指令新规:对我的软件公司究竟意味着什么

2026年12月9日,欧盟新的产品责任规定将正式适用。相关新闻标题听起来颇具威胁:软件现在要像烤面包机一样承担责任,人工智能成了产品,赔偿上限被取消。作为一名企业家,我的公司多年来一直在开发和运营软件,所以我仔细研究了这项指令。我的结论是:对我们来说,它没有听起来那么严重,但它改变了日常工作中真正重要的事情。

有哪些变化

第(EU) 2024/2853号指令取代了1985年的旧规定。那时没有人会想到应用程序、云服务或人工智能。今后,软件被明确视为产品,无论是安装在本地还是作为云服务运行。更新也包括在内,人工智能功能同样如此。

此外还有三点值得了解。以往财产损失500欧元的门槛被取消。除制造商外,进口商、分销商、履约服务提供商和平台也可能承担责任。受害者在举证方面也将获得便利:法院可以责令披露文件,在技术复杂的情况下,可以推定存在缺陷。

为什么B2B是关键区别

我们的1Tool几乎只为企业服务。而这恰恰是大多数解读中被忽略的一点:产品责任保护的是自然人。可获赔偿的是人身伤害、私人使用物品的损坏以及私人数据的丢失。

专门用于职业用途的物品和数据,以及纯经济损失,都不在保护范围内。如果我们的某位客户因软件错误丢失了业务数据,或者一张发票计算有误,这并不属于产品责任的范畴。这类情况仍像以前一样,适用合同、法定瑕疵担保和一般损害赔偿法。

哪些情况下仍然相关

作为B2B供应商,也并非完全置身事外。一旦链条末端是自然人,该指令就会再次适用。比如客户门户、我们的客户向他们自己的顾客提供的应用程序,以及也会把设备或数据用于私人用途的个体经营者。

面对这些受害者,责任不能通过合同排除。可以通过合同约定的,是链条中各企业之间的追偿。

日常工作中有哪些改变

对我来说,这项指令中最重要的一句话不是关于人工智能的,而是关于安全更新的。谁不修补已知漏洞,谁交付的就是有缺陷的产品。因此,软件永远不是交付完就结束了,它始终由负责维护它的人承担责任。

第二点是可追溯性。如果企业一旦拿不出文件,法院就可以推定存在缺陷,那么文档就成了保护。哪个版本在什么时候使用,哪项变更在什么时候上线,哪个漏洞在什么时候修复:这些必须能够证明,而不仅仅是心里有数。

我的结论

我认为新规定是合理的。如今软件控制着设备、车辆和健康数据,很难解释为什么烤面包机要承担责任而应用程序却不用。对于一家B2B软件公司来说,只要做到两点,风险就仍然可控:一套固定的安全更新流程,以及对所交付内容的完整记录。

为个人用户提供软件、从欧盟以外国家进口商品或改装产品的人,应该利用到12月之前的这段时间,与保险公司和法律顾问一起弄清楚自己的处境。本文是我作为企业家的个人看法,不构成法律建议。

面向中小企业的更多背景信息(德语)请见1Tool博客:https://www.1tool.com/blog/neue-produkthaftung-2026-software-ki-kmu/

莱布尼茨 Youth Entrepreneurship Week:四天从创意到路演 →